Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo transferido al servidor web en Modicon M258 Firmware y el software SoMachine/SoMachine Motion (CVE-2020-28220)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/12/2020
Última modificación:
03/02/2022

Descripción

Una CWE-119: Se presenta una vulnerabilidad Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria en Modicon M258 Firmware (todas las versiones anteriores a V5.0.4.11) y el software SoMachine/SoMachine Motion (todas las versiones), que podría causar un desbordamiento del búfer cuando la longitud de un archivo transferido al servidor web no es verificado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:modicon_m258_firmware:*:*:*:*:*:*:*:* 5.0.4.11 (excluyendo)
cpe:2.3:h:schneider-electric:modicon_m258:-:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:somachine:*:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:somachine_motion:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información